Elma Doktoru

iPhone, iPod iPad Teknik Servisi

Çar23052012

Son Güncelleme18:39:01

Geri Joomla Joomla Site Güvenliği İçin Öneriler

Joomla Site Güvenliği İçin Öneriler

Kullanıcı Değerlendirmesi: / 1
ZayıfMükemmel 
Joomla içerik yönetim sistemi ve güvenli bir web sitesine sahip olma konularında sizlerle zaman zaman paylaştığım güvenlik önerilerini takip etmişsinizdir. Aslında güvenli bir joomla'nın temelini oluşturan faktörlerin de genel de kullanıcı bazlı alınabilecek güvenlik tedbirlerini içeriyor ki joomla'nın çekirdek yapısı güven veren bir temel üzerine kurulu. zaman zaman çekirdek kodların barındırdığı açıklara ise joomla kod takımının hızla müdahale ettiğini de biliyorsunuz.

Joomla güvenliği konusunda detaylı bir kaynak oluşturabilecek makalelerim arasında 12 adımda joomla güvenliği konusu hemen hemen alınması gereken tüm tedbirleri iki bölüm halinde sizlere sunmuştum. Joomla güvenliğinin öncelikle güncel joomla sürümü ile başladığı hatta bu konuda güncelleme işini otomatik olarak yapabileceğiniz özelliği de joomla otomatik güncelleme konusunda sizlerle paylaşmıştım. Böylelikle güncelleme işleminizi hızlı bir şekilde yaparak joomlanın çekirdek kodlarındaki olası zaafiyetleri yine joomla kod takımının kapatmak amacı ile yayınladıkları güncellemeri basit bir şekilde yapabilmenizi sağlayabilirsiniz.

Yine joomla güvenliği konusunda mutlaka okumanız gereken konular olan Joomlanızı zorla riske atmayın makalem ile joomla güvenlik tedbirleri üzerine yazmış olduğum makalem de sizlere bu konuda etkin bir destek sağlayacak bilgileri içeriyor. Bunlara ek olarak joomla dışında alınabilecek önlemlerin içinde yer alan htaccess ile güvenlik konusu ve tablo önekinize bağlı alınacak tedbir konusu da sizler için gayet faydalı bir kaynak olabilecek bilgileri içeriyor. Tüm bu bilgiler aslında bir bütünün parçaları gibidir ve verdiğim linklerdeki konular hep birbiri ile bağlantılı olması sebebiyle verilmiştir. Kaliteli bir güvenlik için bilinmesi gerekenleri bir arada toplamak adına bu linkleri sizlerle paylaştıktan sonra joomla güvenlik konusu ile alakalı bir kaç öneride daha bulunmak istiyorum.

  • Açığı olan joomla eklentileri ve bu eklentilerin paylaşıldığı bu haber kaynağı daima sık kullanılanlarınızda olsun. Önceki makalelerde de bahsettiğim gibi güvenlik konusunda en büyük sorun 3. parti eklentilerden kaynaklı olmaktadır.
  • Sitenizde yüklü olan ve halen kullanılan yazı editörlerinden JCE, CKEditor gibi farklı yazı editörleri kullananların bu editörlere ait ayarları gözden geçirmeleri, mümkünse dosya ve resim yükleme özelliklerini kullanıcılarınıza kapatmanızı tavsiye ederim. tabiki düzgün yapılandırılmış, eklenecek dosyaların özenle imlenerek izin verilmiş olduğuna emin olarak ve yine bu eklentilerin, içinde bulunan özel pluginlerinin güncelliğini mutlaka kontrol etmeniz yerinde olacaktır.
  • Tema, resim ve CSS klasörlerini daima izlemede tutun ve bu klasörlerin yazılabilirlik ayarlarını kontrol edin.  Bu klasörlerin içindekilerinin indexlenmemesi (dizinm içeriğinin görüntülenmemesi) için içlerinde her ne kadar "index.html" adında boş bir dosya olsa da yine ek bir ".htaccess" dosyası ile de bu klasörlerin güvenliğini arttırabilirsiniz. Buna bir örnek vermek gerekirse;

{xtypo_code}# Dizin içeriğinin indexlenmemesini sağlayın
IndexIgnore *
Options All -Indexes
# Dizin içinde aşağıdaki uzantıya sahip scriptlerin çalıştırılmamasını sağlayabilirsiniz.
AddHandler cgi-script .php .php2 .php3 .php4 .php5 .php6 .php7 .php8 .pl .py .jsp .asp .htm .html .shtml .sh .cgi
Options -ExecCGI
# Bu dosyanın gösterilmemesini sağlarsınız
<Files .htaccess>
order allow,deny
deny from all
</Files>{/xtypo_code}

Geçmişte güvenlik için önerdiğim yazıları içeren makaleleri hemen hemen bir araya getirmiş olduğum bu makalede yer alan yukarıdaki son öneriler joomla resmi forumlarında yer alan bu sayfadaki makaleden de faydalanılarak hazırlanmıştır. Bu ve linklerde verdiğim makaleler güvenli bir joomla sistemini sağlamak konusunda sizlere tüm verileri sunan ve en yüksek seviyede güvenlik sağlayan öneriler içermektedir. Ciddi projelerinizin zarar görmemesi, verilen emeklerin heba olmaması için alınacak olan bu basit tedbirler ile sorunu yaşamadan önce faydalanmanız ve uygulamanız akla en uygun davranış olacaktır. Araba devrildikten sonra yol gösteren çok olur, o nedenle biz size araba yolunda giderken bu önerileri vermiş olalım :)

Yorum ekle


Güvenlik kodu
Yenile

Joomla 1.5 Kolay Kullanım Rehberi

Joomla 1.5 Rehberi

Joomla 1.5'i öğrenmek hiç bu kadar kolay olmamıştı

Hiç bir kodlama bilgisine sahip olmaksızın kendi kişisel yahut kurumsal websitenizi yapmak için size lazım olan Joomla! ve Joomla 1.5 Rehberi